文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络工具软件媒体播放警告:暴风影音存在多个安全漏洞
精品推荐
特别推荐
·WINAMP“插件儿”步步高
·卡拉当然OK 录制自己的专辑
·Windows Media Player11使用技巧
·制作有真人视频讲解的幻灯片
·Winamp使用指南
·将录像带转为VCD进行保存
·KMPlayer常见问题及解决方法整理
·Nero超刻的详细方法
·KMplayer播放技巧22则
·Windows Media Player专题问答
热点TOP10
·p8:电影还是边下边看的好
·免费看尽天下电影 我就是不花钱
·学用会声会影8 做个DVD高手
·帮你选好用好虚拟光驱
·如何才能观看有DRM认证的教程
·用Nero制作音视频光盘
·挑战ACDSee?新贵XnView的另类功能
·韩国新贵Kmplayer:万能播放+断点续“看”
·Mp3下载软件之战国春秋--百家争鸣
·与众不同的漂亮!Qmp播放器超酷试用!

警告:暴风影音存在多个安全漏洞

日期:2007年9月26日 作者: 查看:[大字体 中字体 小字体]


随着现在多样化DV及数码相机中摄录的功能增多,消费者利用影音播放器与亲朋好友分享并播放个人生活片段的机会也越来越多。赛门铁克安全响应中心最近发现,在国内广受欢迎的中文媒体播放器“暴风影音”中存在多个缓冲充溢漏洞,其中一些正在被主动攻击。漏洞与“暴风影音”所使用的ActiveX控制插件有关,用户只需要浏览一个隐藏攻击代码的网站就有可能受到攻击。

  成功的攻击会允许任意代码对使用ActiveX控制插件(在此情况下即IE浏览器)的程序远程执行,让攻击者全面控制受到攻击的电脑。不成功的攻击可能会造成拒绝执行的情况,造成浏览器死机。

  漏洞已经确认在“暴风影音”2.8和2.9测试版中发现,其它版本有可能也会受到影响。赛门铁克Security Focus发布了代号为BID 25601的信息,该信息包括在厂家提供补丁之前的临时补救做法。赛门铁克还增加了针对漏洞的启发性检测Bloodhound.Exploit.160。

  赛门铁克提醒用户在尽情享受影音所带来的欢乐时,也别忘了注意网络安全,除了保持系统、病毒定义文件在最新状态外,更重要的是提升安全防护等级,选购诺顿网络安全特警,或诺顿360等具有双向防火墙及入侵检测功能的安全产品。

  赛门铁克在此提供用户的防护密技:

  不要打开来自未知或不受信任来源的链接
  为减少针对HTML电子邮件的利用,配置电子邮件客户端,将信息以文本形式体现
  以无特权用户(non-privileged)身份运行全部软件,保持最低的访问权限
  为减少隐性漏洞造成的影响,总是以无特权用户身份运行非管理员软件,保持最低访问权限
  部署网络入侵检测系统,监控网络流量防范恶意行为
  部署NIDS监控网络流量,监测异常或可疑行为
  设置Web浏览器安全检测,阻止执行脚本代码或活跃内容
  部署多重冗余层安全检测
  根据策略检查并调整默认设置

  暴风影音MPS.DLL ActiveX控件多个远程缓冲充溢漏洞小档案:

  暴风影音ActiveX控件存在多个缓冲充溢漏洞,无法正确执行针对用户提供数据的边界检查。成功的攻击可以令远程攻击者执行针对ActiveX控件应用程序(特别是IE浏览器)的任意代码攻击。失败的漏洞利用企图可能导致拒绝式服务情况的出现。

  发现时间:2007年9月8日
  受感染版本:“暴风影音”2.8版和“暴风影音”2.9测试版
  风险级别:高

(出处:清风学院






上一篇:Vista的Thumbs.db文件哪去了?

下一篇:谈谈网站策划和网站运营方面的点滴经验
相关文章:
·基础知识 初级黑客安全技术命令详解
·Windows系统漏洞修复软件大比拼
·如何进入QQ空间安全模式
·怎样消除十大网络安全隐患
·修改系统设置 打造安全的个人电脑
·十大策略保证内网计算机安全
·利用腾讯漏洞取回QQ密码
·如何以安全模式启动计算机
·不怕攻击 家庭上网必学八招安全绝招
·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot